Cyberattaque. France Travail de nouveau piraté, les données de près de 63 000 agents mises en vente
L'intrusion aurait eu lieu la semaine dernière via le compte Microsoft d'un employé, selon le site French Breaches. L'opérateur dit mener des vérifications.
La rédaction avec AFP -
Hier à 21:49
- Temps de lecture :
France Travail a de nouveau été victime la semaine dernière d'une cyberattaque, qui a conduit à la mise en vente des données de 62 848 agents sur un forum cybercriminel, a rapporté jeudi le site French Breaches, spécialisé dans la surveillance des fuites de données.
« Selon nos informations, l'intrusion aurait eu lieu la semaine dernière via le compte Microsoft d'un employé. L'accès aurait été détecté et bloqué quelques jours après l'exfiltration des données », précise le site. La base de données a été mise en vente mardi par « un acteur utilisant le pseudonyme 'OxRune' ».
Ce contenu est bloqué car vous n'avez pas accepté les cookies et autres traceurs.
En cliquant sur « J’accepte », les cookies et autres traceurs seront déposés et vous pourrez visualiser les contenus (plus d'informations).
En cliquant sur « J’accepte tous les cookies », vous autorisez des dépôts de cookies et autres traceurs pour le stockage de vos données sur nos sites et applications à des fins de personnalisation et de ciblage publicitaire.
Vous gardez la possibilité de retirer votre consentement à tout moment en consultant notre politique de protection des données.
Gérer mes choix
Troisième attaque en moins de trois ans
Le fichier rassemblerait des noms, prénoms, adresses e-mail professionnelles, numéros de téléphone, fonctions, sites d'affectation et « plusieurs identifiants internes ». Il contiendrait au total « 100 738 numéros de téléphone fixes et mobiles concernant plus de 62 000 agents », répartis dans 25 entités territoriales et organisationnelles, notamment en Île-de-France, Bretagne, Occitanie, Nouvelle-Aquitaine et Auvergne-Rhône-Alpes, selon French Breaches.
« France Travail mène actuellement les vérifications nécessaires à la suite d'une revendication publiée sur le dark web », a réagi le service public de l'emploi. « Cette situation fait l'objet d'un suivi attentif afin d'en établir précisément les faits. Nous vous tiendrons informés dès que des éléments plus précis pourront être communiqués », a ajouté l'opérateur.
Ce n'est pas la première fois que l'opérateur public est visé. Fin juillet, il avait déjà annoncé avoir été la cible d'une cyberattaque, avec un risque de divulgation de données personnelles touchant potentiellement 340 000 demandeurs d'emploi. Début 2024, une attaque massive avait exposé les données de 43 millions de personnes.